Локация

Главный эксперт по реагированию на инцинденты ИБ ( 2 L)

Консист-ОС
  • от 220 000 руб.
  • до 240 000 руб.
Москва Опыт работы от 3 лет Постоянная занятость Полный день
Поделиться

Описание

Ваши основные задачи:

  • Выстраивание процессов по мониторингу и реагированию SOC на инцинденты ИБ;
  • Создание новых и совершенствование существующих правил корелляции SIEM системы;
  • Разработка сценариев реагирования на инциденты ИБ;
  • Регистрация и расследование инцидентов ИБ;
  • Составление инструкций по действиям во время инциндентов, включая скрипты ответов и действий;
  • Координация, обучение и консультативная поддержка команды (1 линии реагирования);
  • Взаимодействие с внутренними командами для устранения уязвимостей и последствий атак;
  • Подготовка отчетности для руководства по выявленным угрозам, инциндентам и их устранению.

Мы ждем от Вас:

  • Высшее образование (информационная безопасность,ИТ, техническое) + дополнительное образование с сфере ИБ,
  • Опыт релевантной работы от 3-х лет,
  • Навыки анализа событий систем и оборудования,
  • Опыт работы с MaxPatrol SIEM,
  • Опыт администрирования ОС Windows, *nix,
  • Опыт администрирования или четкое понимание принципов работы инфраструктурных сервисов,
  • Навыки автоматизации рутинных задач с помощью powershell, bash, python или др;
  • Желательно иметь опыт руководства сотрудниками от 1 года.

Мы предлагаем:

  • Аккредитованная ИТ-компания;
  • Работа в структуре Госкорпорации Росатом (Лучший работодатель России - 2020 по версии HeadHunter);
  • Оформление согласно ТК РФ с первого дня, ДМС, обучение;
  • Стабильная заработная плата, годовая премия;
  • Оснащение рабочего места (выдаем ноутбук для работы);
  • Современный офис - м. Технопарк (в шаговой доступности от метро);
  • График работы : 5/2 с 9.00-18.00
22 дня назад Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии

Главный эксперт по реагированию на инциденты ИБ (L2), Тула, Москва

  • Амбрелла
  • Москва
Описание Обязанности: - Мониторить события информационной безопасности - Расследовать инциденты информационной безопасности, фиксировать материалы при расследовании - Генерировать отчеты - Работать с ...
06.01.2026

Главный эксперт по реагированию на инциденты ИБ (L3)

  • Амбрелла
  • Москва
Описание Обязанности: Проектирование многоэтапных правил корреляции, в том числе использующих статистические аномалии Расследовать инциденты информационной безопасности, фиксировать материалы при ...
06.01.2026

Эксперт по реагированию на инциденты ИБ (L1) Тула, Москва

  • Амбрелла
  • Москва
Описание Обязанности: Мониторить события информационной безопасности Генерировать отчеты Работать с системами информационной безопасности (SIEM) Регистрировать инциденты ИБ и доводить их до закрытия ...
06.01.2026